fuente: https://cybersecuritynews.com/pass-the-passkey-attacks/
Una nueva familia de técnicas de ataque denominadas "Pass-the-Passkey" demuestra cómo las fallas sistémicas de implementación en torno a WebAuthn pueden comprometer la seguridad de las claves de acceso, incluso cuando las claves privadas criptográficas se almacenan de forma segura en tokens de hardware o enclaves de confianza.
La investigación de SpecterOps destaca tres vulnerabilidades clave en el ecosistema de WebAuthn y más de 20 técnicas de ataque distintas que afectan a Windows 11, Microsoft Entra ID, navegadores web, gestores de contraseñas y flujos de trabajo de autenticación empresarial.
Se ha identificado una vulnerabilidad en vBulletin que permite a un usuario no autenticado ejecutar código arbitrario (PHP) en el servidor remoto. Respuesta del...
Leer artículo →Incluso una aplicación de oración demostró ser incapaz de guardar los secretos de los demás. Click To Pray, la aplicación oficial de la Red Mundial de Oración d...
Leer artículo →Un investigador ha publicado todos los detalles técnicos y un código de prueba de concepto funcional para una vulnerabilidad del kernel de Linux llamada Fraggap...
Leer artículo →